[virus] Win32:agent-cpg

Résolu
galadar Messages postés 5 Date d'inscription   Statut Membre Dernière intervention   -  
 ludo -
Bonjour à tous,

Comme bien d'autres j'ai été lâchement attaqué par un virus.
J'ai suivi pas mal de conseil en me basant sur différents forums mais rien n'y fait il ne veut pas partir !

Voici donc : Avast! me préviens de la tentative de connexion extérieure :

http://81.29.241.236/spoolsv32.exe\[UPX]
Win32:Agent-CPG [Trj]
Cheval de Troie
000735-2, 23/04/2007

J'aurais besoin d'un petit coup de main.
A voir également:

4 réponses

galadar Messages postés 5 Date d'inscription   Statut Membre Dernière intervention   1
 
Spybot et un scan complet d'avast en mode sans echec n'ont rien donné !

J'ai fait un Hijackthis que voici :

Logfile of HijackThis v1.99.1
Scan saved at 22:29:12, on 23/04/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\Program Files\Fichiers communs\InterVideo\RegMgr\iviRegMgr.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Program Files\Alcohol Soft\Alcohol 52\StarWind\StarWindService.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Alwil Software\Avast4\ashDisp.exe
C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Fichiers communs\InstallShield\UpdateService\ISUSPM.exe
C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb09.exe
C:\Program Files\Hewlett-Packard\HP Software Update\HPWuSchd.exe
C:\Program Files\HP\hpcoretech\hpcmpmgr.exe
C:\WINDOWS\lclock.exe
C:\Program Files\Windows NT\Accessoires\WORDPAD.EXE
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Documents and Settings\Vincent.SHUTTLE\Bureau\hijackthis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://fr.yahoo.com/
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: Alcohol Toolbar Helper - {52D06F97-5511-43FA-8FDA-C481864FD26E} - C:\Program Files\Alcohol Toolbar\v3.2.0.0\Alcohol_Toolbar.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O3 - Toolbar: Alcohol Toolbar - {4C4E7CDB-5BFC-4D74-83E2-8AE659B7EDA2} - C:\Program Files\Alcohol Toolbar\v3.2.0.0\Alcohol_Toolbar.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [avast!] "C:\Program Files\Alwil Software\Avast4\ashDisp.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe"
O4 - HKLM\..\Run: [SiSUSBRG] C:\WINDOWS\SiSUSBrg.exe
O4 - HKLM\..\Run: [SiSPower] Rundll32.exe SiSPower.dll,ModeAgent
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [ISUSPM] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\ISUSPM.exe" -scheduler
O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb09.exe
O4 - HKLM\..\Run: [HP Software Update] "C:\Program Files\Hewlett-Packard\HP Software Update\HPWuSchd.exe"
O4 - HKLM\..\Run: [HP Component Manager] "C:\Program Files\HP\hpcoretech\hpcmpmgr.exe"
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKCU\..\Run: [LClock] lclock.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSN Messenger\msgrapp.8.0.0812.00.dll
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSN Messenger\msgrapp.8.0.0812.00.dll
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: IviRegMgr - InterVideo - C:\Program Files\Fichiers communs\InterVideo\RegMgr\iviRegMgr.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: StarWind iSCSI Service (StarWindService) - Rocket Division Software - C:\Program Files\Alcohol Soft\Alcohol 52\StarWind\StarWindService.exe
1
galadar Messages postés 5 Date d'inscription   Statut Membre Dernière intervention   1
 
S'il vous plaît aidez moi,
le troyen me lance automatiquement hardfootballbabes.com... c'est chiant !

Merci d'avance
0
emmavanille Messages postés 3 Statut Membre
 
Bonjour,
As-tu trouvé 1 solution à ton problème car j'ai apparemment exactement le même ! Le gros souci c'est que l'ordi rame, rame et se plante. 1 cauchemard ! Si tu as des infos, merci d'avance
0
galadar Messages postés 5 Date d'inscription   Statut Membre Dernière intervention   1 > emmavanille Messages postés 3 Statut Membre
 
Salut emmavanille,

je pense avoir ma solution...
En fait il s'avère que AVASt n'est pas terrible comme antivirus et en installant McAfee et en faisant un scan il m'a détecté et bloqué quelques virus.
Depuis je n'ai pas de problème.

voici les virus que j'ai trouvé :
- Generic adclicker dans c:\windows\winlogon32.dll
- Newmalware.j dans c:\windows\winhp32.exe

Je peux donc te conseiller d'essayer un anti virus plus puissant ou de vérifier si ces fichiers sont aussi présents sur ton PC.

Tiens moi au courant.
0
j-vincent
 
slt j'ai la meme chose avec avast comme anti virus .j'ai changé d'antivirus (pris antivir) il m'a trouvé pas mal de chevaux de troie.
je les effaces et je verais bien.
bonne chance
0
galadar Messages postés 5 Date d'inscription   Statut Membre Dernière intervention   1
 
Bonjour,

Voici donc la solution : installer un autre antivirus qu'Avast.

J'ai utilisé McAfee, et ça fonctionne très bien.

Moralité : Avast est nul.

Merci.
0
mich5712
 
Salut, c just pour dire que je suis informaticien de métier, et Avast est très bien placé dans les tests professionnelles, alors que McAffee lui est très mal placé!!!
Ce qu'il faut comprendre c'est que tous les antivirus ne détectent pas tous les virus!!!!
Attendez qqes mois et sannez votre pc à la suite avec 5 ou 6 antivirus et n'effacez pas de suite les virus, vous verrez que en général, chacun des antivirus vous en trouveras un ou deux que les autres ne trouvent pas!!!!
Donc prudence dans les conclusions!!!
BYE
0
ludo
 
tout a fait,dailleurs avast est tres bien pour la protection,ajouter un bon firewall et un logiciel genre spybot et vous etes tranquile.Pour les tests antivirus , c bien d avoir 2 ou 3 autres antivirus .avec un petit netoyeur de registre et tout est parfait.
0